解析者: Jordan Pan   

 プラットフォーム:

AndroidOS

 危険度:
 ダメージ度:
 感染力:
 感染確認数:
 情報漏えい:

  • マルウェアタイプ:
    スパイウェア

  • 破壊活動の有無:
    はい

  • 暗号化:
     

  • 感染報告の有無 :
    はい

  概要

スパイウェアは、ポップアップの広告を表示します。 スパイウェアは、一般的なファイルアイコンを用いて、正規のファイルを装います。 これは、トレンドマイクロの製品では、不正なコードを組み込んだAndroid端末向けアプリとして検出されます。

  詳細

ファイルサイズ 36981652 bytes
メモリ常駐 はい
発見日 2016年4月10日

モバイル端末を狙う不正プログラムの不正活動

スパイウェアは、モバイル機器上の以下の情報を収集するファイルです。

  • phone number
  • location

スパイウェアは、以下のアプリのファイルアイコンを作成します。

  • system update
  • popular games

またスパイウェアは、感染端末から以下の情報を収集します。

  • phone number
  • location

スパイウェアは、受信された「SMSのメッセージ(以下、テキストメッセージ)」をブロックすることで、ユーザが受信メッセージを閲覧することを不可能にします。

スパイウェアは、以下を表示します。

  • popup ads

スパイウェアは、ポップアップの広告を表示します。

スパイウェアは、インストールされると、以下のパーミッションを要求します。

  • android.permission.WRITE_EXTERNAL_STORAGE
  • android.permission.WAKE_LOCK
  • android.permission.INTERNET
  • android.permission.ACCESS_NETWORK_STATE
  • android.permission.READ_PHONE_STATE
  • android.permission.ACCESS_WIFI_STATE
  • android.permission.CHANGE_WIFI_STATE
  • android.permission.CHANGE_NETWORK_STATE
  • android.permission.RECEIVE_BOOT_COMPLETED
  • android.permission.RECEIVE_SMS
  • android.permission.DISABLE_KEYGUARD
  • android.permission.SYSTEM_ALERT_WINDOW
  • android.permission.GET_TASKS
  • android.permission.INTERNET
  • android.permission.ACCESS_NETWORK_STATE
  • android.permission.WRITE_EXTERNAL_STORAGE
  • android.permission.READ_PHONE_STATE

スパイウェアは、一般的なファイルアイコンを用いて、正規のファイルを装います。

これは、トレンドマイクロの製品では、不正なコードを組み込んだAndroid端末向けアプリとして検出されます。

  対応方法

対応検索エンジン: 9.800

トレンドマイクロモバイル機器用セキュリティ対策対応方法

ウイルスバスター モバイル for Android™」 は、不正なアプリケーションやトロイの木馬化されたアプリケーションからAndroid OSに対応したモバイル機器を保護します。「不正アプリ対策」機能は不正なアプリケーションやトロイの木馬化されたアプリケーションがダウンロードされた場合にそれらを検出します。また、「Web脅威対策」機能で、Android端末用Webブラウザの不正なWebサイトへのアクセスをブロックします。


ご利用はいかがでしたか? アンケートにご協力ください